-
Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!newsgate.onet.p
l!niusy.onet.pl
From: e...@p...onet.pl
Newsgroups: pl.biznes.banki
Subject: Re: ing BSK modyfikacja przelewów
Date: 13 Feb 2003 15:21:38 +0100
Organization: Onet.pl SA
Lines: 28
Message-ID: <4...@n...onet.pl>
References: <b2g6fe$cf5$1@atlantis.news.tpi.pl>
NNTP-Posting-Host: newsgate.test.onet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: newsgate.onet.pl 1045146098 8894 192.168.240.245 (13 Feb 2003 14:21:38 GMT)
X-Complaints-To: a...@o...pl
NNTP-Posting-Date: 13 Feb 2003 14:21:38 GMT
Content-Disposition: inline
X-Mailer: http://niusy.onet.pl
X-Forwarded-For: 195.136.36.100
X-User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)
Xref: news-archive.icm.edu.pl pl.biznes.banki:228661
[ ukryj nagłówki ]> bylo kiedys potrzebne. Ale w sumie niepotrzebnie. Haslo i tak jest wymagane
> w chwili zlecania przelewu.
Absolutnie nie zgadzam sie, ze niepotrzebnie. W koncu po to sa przelewy
wzorcowe, zeby nie musiec za kazdym razem wpisywac ani sprawdzac numeru konta.
Zatem aby mozna bylo bezstresowo korzystac z przelewow wzorcowych powinna byc
pewnosc ich zabezpiecznia przed modyfikacja. Kazdy system bezpieczenstwa jest
tylko tak silny jak najslabszy elekmet, wiec zadanie klucza przy zlecaniu
przelwu nic tu nie daje. Przeciwnie, pogarsza sprawe, bo w razie czego (tj.
zmiany przelewu wzorcowego przez potencjalnego wlamywacza, ktory znal tylko
haslo) bank jest kryty ("klient widzial co zleca i potwierdzil to kluczem").
ING ma u mnie duuuza kreche!
Podobna sprawa, ale z innej beczki: zauwazyliscie, ze przy realizacji kilku
przelewow (w jednej sesji po zalogowaniu) klucz czytany jest z dyskietki tylko
raz? Pozniej wprawdzie trzeba kazdy przelew potwierdzic PINem do klucza, ale
sam klucz nie jest juz wymagany (siedzi pewnie w pamieci operacyjnej, dyskietke
mozna spokojnie wyjac). I znow: w hipotetycznej sytuacji, gdy ktos zapomni sie
wylogowac, mozna mu zrobic kuku znajac tylko statyczny PIN. Moim zdaniem to
rozwiazanie b. niebezpieczne. Tym bardziej, ze nie wiem, co tak naprawde dzieje
sie z kluczem (moze zadanie PIN-u przy kolejnych przelewach to w ogole tylko
jakas atrapa?), w kazdym razie jego fizyczne uzycie nie jest wymagane.
Coraz bardziej mi sie to nie podoba...
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
Następne wpisy z tego wątku
Najnowsze wątki z tej grupy
- w Polsce jest kryzys
- mBank mKsiegowosc
- gotówkowe zjeby
- Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- Jutro to dziś...
- leć gołombeczku
- PUE ZUS -- administracyjna nuda...
- Prawdziwy/fałszywy bank
- Velo dał mi bezpłatny debet...
- Karta MasterCard z ALIOR za granicą.
- Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- zloto
- Velo częściowo ugiął się...
Najnowsze wątki
- 2024-11-13 w Polsce jest kryzys
- 2024-11-12 mBank mKsiegowosc
- 2024-11-06 gotówkowe zjeby
- 2024-11-01 Mamy WZROST! O 50% wzrosła ilość kredytów gotówkowych
- 2024-11-01 Jutro to dziś...
- 2024-10-22 leć gołombeczku
- 2024-10-19 PUE ZUS -- administracyjna nuda...
- 2024-10-15 Prawdziwy/fałszywy bank
- 2024-10-13 Velo dał mi bezpłatny debet...
- 2024-10-07 Karta MasterCard z ALIOR za granicą.
- 2024-10-05 Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-05 Re: Z cyklu oszuści w akcji. ja się nie złapię ale może komuś pomoże
- 2024-10-03 zloto
- 2024-09-23 Velo częściowo ugiął się...